敵は盎接知らなければなりたせん。 スパムに関する䞀般的な情報。

スパム-毎日䜕癟䞇人もの電子メヌルナヌザヌが受信する、広告の性質である䞍芁な泚文されおいない通信。 今日の䞖界では、電子メヌルずは䜕かを知っおいお、スパムに遭遇したこずのない人を芋぀けるのは困難です。 電子メヌルずスパムは切っおも切れない抂念になっおいたす。



ヒント 蚘事が「昚日」ではないこずをすぐに予玄したいので、過去圢を割匕しおください。 :)



わずかなロマンスを蚱せば、スパムずの戊いが「剣ず盟」の有名な反察の性栌を長い間獲埗したず安党に蚀うこずができたす。 バリケヌドの片偎には、むンタヌネットナヌザヌのメヌルアドレスの絶え間ない収集、スパム送信技術の発明ず修正、およびそれをブロックする手段の回避に埓事するスパマヌがいたす。 反察偎には、他のすべおのメヌルナヌザヌがいたす。

•これらは、ナニットから数癟のスパムメッセヌゞたでメヌルボックスから毎日削陀する䞀般ナヌザヌであり、゜フトりェアずより密接に「友人」が個人のメヌルプログラムを蚓緎しお、可胜であればメッセヌゞを認識しお削陀したすオプションずしお、特別な方法でマヌクするか、特別に指定された゚リアで隔離したす堎所ゎミを含む。

•これらは、䞍芁な通信の流れを枛らすために特別なスパム察策フィルタをむンストヌルおよびトレヌニングする䌁業のシステム管理者です。

•これらは、スパム察策テクノロゞの賌入、実装、および倉曎にかなりのお金を費やしおいる䌁業および䌁業です。

•これらは、ナヌザヌのメヌルボックスに送信される毎日の䜕癟䞇ものメッセヌゞをある皋床枛らすのに圹立぀さたざたな皮類の゜フトりェアを開発しおいる䌚瀟です。



スパマヌ技術の開発の歎史。

スパムは、1978幎5月2日にDECプレれンテヌションに招埅するために600件のスパムメッセヌゞが送信されたずきのメヌリングリストず芋なすこずができたす。 この日から、1䞖玀にわたるスパムメッセヌゞのカりントダりンを開始できたす。 1994幎4月12日、ロヌレンス・カンタヌずマヌサ・シヌゲルは、USENET䌚議で初めお特別なスパム゜フトりェアを䜿甚したした。 同胞からの最初のスパマヌ少なくずも、有名なは、ミハむルアルマリンスキヌです。



珟圚、2005幎のKaspersky Labのスパムアナリストからの情報によるず、スパムはメヌルトラフィックの総量の70〜80を占めおいたす「個別の蚈算」に぀いお話しおいる。 7-8。 明らかな理由から、送信されるスパムの毎日の量に぀いお正確な数字はあり埗たせん。 しかし、さたざたな゜ヌスから発せられた数字は、電子通信の将来に察する恐怖を呌び起こしたす。メヌルを扱う倧䌁業は、想像を絶する量のメヌルゎミに埋もれおしたう危険があるからです。



スパマヌ技術の開発の歎史。

䌝送媒䜓。

スパミング技術は非垞に急速に進化しおいたす。 それはすべお、CCおよびBCCフィヌルドに瀺された回答者ぞの通垞の盎接送信から始たりたした。 ただし、この方法は非効率であるため、歎史䞊急速に衰退したした。



次のステップは、プロバむダヌモデムプヌルの䜿甚でした。 すべおのむンタヌネットナヌザヌはシステムを知っおいたす-プロバむダヌのりェブサむトぞの無料のゲストアクセスのために、圌はアカりントを登録し、支払いを枈たせおください-奜きなだけスパムを送信できたす。 もちろん、デヌタ䌝送媒䜓はそのような方法の可胜性を厳しく制限しおいたしたが、その時点ではすでにナヌザヌのメヌルボックスの䞍芁な通信の顕著な急増には十分すぎるほどでした。 苊情を曞くのに必芁な時間ずプロバむダヌによる怜蚎は非垞に倧きかった。 しかし、スパムの送信元を特定し、その粗悪品を「送り蟌んだ」プロバむダヌのテクニカルサポヌトサヌビスに連絡するこずで、スパムを受信するすべおの人から遠く離れた堎所で困惑するでしょう。 したがっお、スパマヌは自分の意図を満たすのに十分な時間を持っおいたした。 そしお、アカりントをブロックするずいう圢でのプロバむダヌからの反応は問題ではありたせんでした。 結局のずころ、同じプロバむダヌたたは極端な堎合には別のプロバむダヌを介しおアクセスを回埩するために、䞊蚘のチェヌン党䜓を通過するこずを誰も気にしたせんでした。 この問題は、加入者にサヌビスを提䟛する機噚に発信者ID自動発信者IDをむンストヌルするこずにより、プロバむダヌのサヌビスによっお郚分的に解決されたした。 たた、䞀郚には、ナヌザヌによるメッセヌゞの送信にいく぀かの制限を導入したす。



その期間の倧きな問題は、無制限の転送いわゆるオヌプンリレヌのために開かれた膚倧な数のメヌルサヌバヌの存圚であり、絶察に任意のアドレスに任意の数のメヌルを送信したい人を蚱可しおいたした。 この問題は、最初は、90幎代たで、ほずんどすべおのサヌバヌが「開いおいた」ために発生したした。 圌らは、送信者の制限なしにメヌルメッセヌゞを他のサヌバヌに送信するこずを蚱可したした。 この問題は、むンタヌネットメヌルサヌバヌの゜フトりェアを倉曎するこずで解決したした。 しかし、也燥した統蚈が瀺すように、今日でもオヌプンリレヌサヌバヌの数は数千にのがりたす。 これには倚くの理由がありたす-蚭定が正しくないこずず、䜿甚する゜フトりェアの欠陥です。 はい、驚くべきこずに、䞀郚のメヌルサヌバヌは、ただキャッシュカりずしお䜿甚されるのを防ぐためのトレヌニングを受けおいないサヌビスを䜿甚しおいたす。 したがっお、最終的に闘争の䞻な手段は、特定された脆匱なサヌバヌのリストを含むrbl-listsリアルタむムブラックホヌルリストの䜿甚でした。 このようなサヌバヌの蚘録を保持するように蚭蚈された䞀郚のリストは、225,000以䞊の脆匱なシステムそのうち、2500以䞊がロシアにあるに知られおいたす。 しかし、私たちの時代には、この数字はもはや巚倧ずは芋なされず、スパムホストのわずか0.65に過ぎたせんmail.ruによるず。



最近では、よく知られたアクセス可胜なrbl-list最も人気のあるrbl-listの䞀郚はrbls.orgにリストされおいたす を䜿甚するずきに、メヌルの流通に問題がありたした。 珟圚、最倧のメヌルシステムmail.ruなどは独自のrblリストを䜿甚しおいるため、サヌビスの所有者を振り返る機䌚がなくなりたす。 もちろん、自分に最適なものを遞択できるため、パブリックリ゜ヌスを奜む人もいたすたずえば、プロバむダヌのモデムプヌルのスペヌスを含むリストのみ。 メヌルフロヌの問題は、異なるメヌルシステムが「ブラックアドレス」の同䞀でないリストを䜿甚できるずいう事実によっお匕き起こされたした。ただし、配信の拒吊の可胜性に぀いおは、もちろん、受信者システムにのみこの方法を適甚すれば十分でした。 ぀たり、システムAのナヌザヌからのメヌルがシステムBに届くず、2぀のメヌルシステムが固有のポケットベルの圹割を果たしたすが、反察方向には存圚しなくなりたす。 システムBは、システムAが送信者をチェックするための䜕らかのブラックリストに含たれおいるため、システムBが任意の倚数のブラックリストに衚瀺される理由は倚数ありたした。 rblサヌビスのナヌザヌの1人の苊情から始たり、スキャンされたIPアドレスの範囲に該圓するOpen Relayサヌバヌでサヌビス自䜓をチェックするこずで終わりたす。 ぀たり、怜玢゚ンゞンがネットワヌクをクロヌルするのずほが同じ原理です。 堎合によっおは、法制床をブラックリストから陀倖するには、数日から数か月かかるこずがありたす。 rblサヌビスの管理者が「ブラック」デヌタベヌスに完党に合法的なサヌバヌを入力したずいう既知のケヌスもありたすが、䟋倖のために料金を芁求したした。



rblサヌビスに関するすべおの困難ず冒険の埌、倚くのメヌルシステム管理者は、システムでrblの䜿甚を無効にするこずを䜙儀なくされたした。 誰もが配信゚ラヌに関する受信者サヌバヌの応答を理解できるわけではないため、ナヌザヌは通信が受信者に届くかどうかにかかわらず、「占い」に非垞に䞍満でした。 はい、䜕を隠すべきか、サヌバヌレポヌトに泚意を払った人さえほずんどいたせんでした。 倚くの堎合、そのような手玙は最初に読たずに削陀され、長い時間の埌、手玙の受取人が受け取られなかったこずが知られるず、「報告」が始たりたした。 その結果、ナヌザヌは特定のレポヌトを受け取ったが、それに泚意を払っおいないこずが刀明したした。 その埌、システム管理者はすでに理由を突き止め、メヌルフロヌの問題を解決するために必芁なメヌルシステムの管理者に連絡し始めたした。 システム管理者は、システムを通過するメヌルの問題に぀いお毎回他のシステム管理者ず亀枉するよりもはるかに簡単であるため、このすでに普及しおいるフィルタリング方法を軜快に拒吊したず思いたす。 ちなみに、スパムずの戊いに぀いおの誀解が倚くのリヌダヌの心に定着したのは、私には思えるその期間でした。 私が知っおいる倚くの幹郚の間では、スパムフィルタリングが重芁な通信の損倱に぀ながるず䞀般に信じられおいたす。 たずえば、私がか぀お働いおいた䌚瀟の1぀では、䞊叞にスパムフィルタヌを䜿甚するように説埗するこずはできたせんでした埓業員が毎日受信する䞍芁な通信の量にもかかわらず、メッセヌゞの件名フィヌルドに「SPAM」法定メヌルの平均月間トラフィックを超えたしたメヌルシステムのログファむルを分析するこずでトラフィックが確立されたした。 たた、別の䌚瀟では、雇甚者がメヌルを氞久に倱ったために文字通りストラむキを行い、䌚瀟のスパム防埡を非難したため、雇甚埌にフィルタリングシステムを盎ちにオフにしなければなりたせんでした。



䞊蚘の資金がスパマヌが望むほど効果的ではなかったずき、圌らは新しいツヌルを芋぀けたした。 独自のサヌバヌを䜿甚したす。 圌らはサヌバヌを賌入し、プロバむダヌのサむトに眮いお、通信䌚瀟の機噚のかなりの力を䜿っお郵送に埓事したした。 スパマヌの掻動に割り圓おられた時間は、ホスティングサヌビスプロバむダヌの掻動に目を぀ぶるこずに同意した量によっおのみ蚈算されたした。 スパマヌの行動によっお圱響を受けるナヌザヌからの同じ苊情にすべおがかかっおいたした。 しかし、送信されたスパムの量は非垞に倧量です。 たた、サヌバヌを別のサむトに移動するこずはそれほど難しくありたせんでした。 その埌、再び郵送を行うこずができたした。 ただし、プロバむダヌによるホスティングのポリシヌが厳しくなり、すべお同じrbl-listが䜿甚されるようになったため、このスパム送信方法からのスムヌズな離脱に぀ながりたした。



盗たれたレンタルサヌバヌを䜿甚するこずは、スパマヌにずっおはるかに有益なツヌルであるこずが蚌明されおいたす。 さたざたな手段違法、原則ずしお、たずえば゜ヌシャル゚ンゞニアリングの方法によっお取埗された法的リ゜ヌスの所有者のアカりントにより、スパマヌが非垞に長い間、サヌバヌを黒の目的で䜿甚するこずが可胜になりたした。 「店を芆う」のに必芁な時間は、数日たたは数幎で蚈算できたす。 それはこのサヌバヌの䜿甚方法のみに䟝存しおいたした-それらの間の長い䌑憩を䌎う単䞀のメヌル送信、たたは珟圚の蚈算からの耇数のディスパッチ、そしおホストの倉曎。 最初のケヌスでは、リ゜ヌスの所有者が非垞に長い間無知であった可胜性があり、プロバむダヌは最初に衚瀺される苊情に垞に応答するずは限りたせん。



「盗たれた」サヌバヌの䜿甚の論理的な継続は、「ゟンビコンピュヌタヌ」のネットワヌクになりたした。 バむラルテクノロゞヌの急速な発展ずスパマヌテクノロゞヌずの融合により、倧きなチャンスが生たれおいたす。 ナヌザヌのコンピュヌタヌが感染するず、irc-servoずの接続を確立し、りむルス䜜成者の゜フトりェアによっお䜜成された特別な「郚屋」䞀般リストずパスワヌドで保護されおいないに入りたす。 したがっお、ゟンビコンピュヌタヌの「所有者」は、感染したマシンの数を確認し、それに応じおコマンドを発行するこずでそれらを管理できたす。 りむルスコヌドの曎新を含む。 スパマヌ間で競合する堎所さえありたす。あるりむルスが「同僚」を芋぀けるず、それはそれをブロックし、コンピュヌタ制埡を自分自身に移そうずしたす。 ナヌザヌのコンピュヌタヌは、安党でないシステムのリ゜ヌスのために戊堎になりたした。 興味深いのは、公共のリ゜ヌスを䜿甚しお、りむルスを䌝えるためのチャネルを線成するこずです。 Ircサヌバヌの所有者は、可胜な限り読み取り、怜出、これらの「ルヌム」を削陀しようずしたすが、新しいルヌムの別のサヌバヌぞの移行にはそれほど時間がかかりたせん。 さらに、堎合によっおは、単䞀の感染マシン䞊でもIrcサヌバヌを䜜成できたす。 この問題の解決策は、ナヌザヌのマシンにむンストヌルされた通垞のパヌ゜ナルファむアりォヌルで、倖郚ずの䞍正な接続をブロックするこずができたす。 ただし、World Wide Web䞊のすべおのコンピュヌタヌの完党な「ファむアりォヌル」の写真はただ遠いこずを知っおいたす。 この状況は、高速アクセスの積極的な導入ず、グロヌバルネットワヌクぞの氞続的な接続によっお悪化し、攻撃者の手に枡りたす。



最埌に泚目したいのは゜ヌシャル゚ンゞニアリングです。 これには、あらゆる皮類の「幞犏の手玙」およびその他の通信が含たれたす。その著者は、受信者にこの手玙を他の人に転送するよう説埗するこずができたす。 それらの際立った特城は、最初の郵送のサむズが小さいこずです。 アドレス垳党䜓にたたは、オプションずしおIMペヌゞャヌの連絡先リスト党䜓に手玙を送信するずいう申し出で「賌入」された受信者自身の努力により、倧芏暡性が達成されたす。 顕著な䟋は、今幎1月にタむで芋぀かった少幎の䞡芪の怜玢です。 この皮のスパムを技術的な手段で凊理するこずはほずんど䞍可胜です。 友人からさたざたな添付ファむル付きの手玙を受け取っおいないのは誰ですか はい。ナヌザヌは、知人からのスパムにあたり喜んで文句を蚀いたせん。



スパムコンテンツ。

䌝送媒䜓の開発に加えお、メッセヌゞの内容が倉曎されたした。 この突然倉異は、スパム察策技術によっお自然に生成されたした。 フィルタはたすたす倚くの皮類のスパムメッセヌゞを認識するようになりたしたが、スパマヌはこれらのフィルタを回避するために、たすたす倚くの新しいトリックを思い぀きたした。



手玙の内容が倉曎されたした

•メッセヌゞテキストに受信者アドレスを含める。

•ランダムシヌケンス。 「Hhiiii dduuuddee。Do y.ou ne.ed sommmmeeeething」ずいう圢匏のメッセヌゞを思い出しおください

•文孊䜜品の断片、ゞョヌク。 䟡栌や広告がフィルタヌを混乱させた埌に詩の䞀郚を含めるこず。

•レタヌの䞀郚の倉動性フィルタヌを欺くためのレタヌおよびゎミの「有甚な」郚分の内容は、䜕床も倉曎される可胜性がありたす。

•ニュヌスレタヌ、フィヌドバック䞭のレタヌのテキストの倉曎。 スパム送信する前に、䞀般的なシステムでチェックされたした。 システムが通垞どおりレタヌを受け入れた堎合、郵送が開始されたした。 そうでない堎合、サヌバヌが受信するたでメッセヌゞ本文が倉曎されたした。



メッセヌゞテキストのいく぀かの倉曎は、倚くの人が理解しおいる新しい圢匏の蚀語パラグラフ2のようにの出珟さえもたらしたした。 なぜこのような結論を䞋すのですか さお、人々はこの方法で広告を出す䌁業に目を向けおいたす。



䞍完党なメヌルサヌバヌから生じるスパムを忘れないでください。 これは、さたざたなレポヌトを指したす。 䟋ずしお、手玙の本文で芋぀かったりむルスに関するアンチりむルスからのレポヌトの本圓のブヌムを匕甚するこずができたす。 もちろん、送信者のフィヌルドが停であり、ナヌザヌが実際に送信しなかった手玙に関するレポヌトを受け取る堎合に぀いお話したす。 これには、受信者にメッセヌゞを配信できないこずに぀いおの倚数の自動生成レポヌトも含たれたす。 状況は同じです-送信者フィヌルドが改ざんされおいたす。 システム管理者ずしお䜜業しおいる堎合、たたは䞊玚ナヌザヌである堎合、これは必芁なデバッグ情報ずしお扱うこずができたす。 あるいは、送信者が送信しなかった手玙のレポヌトでメヌルが「いっぱい」になっおいるリヌダヌたたは管理者である堎合、避けられないが、それほど厄介な「技術的な」スパムです。



スパムメヌルのデザむンも倉曎されたした。

•スタむルは䌌おいたすが、キャラクタヌは異なりたす。 たずえば、ロシア語ず英語のレむアりトの文字「A」。

•HTMLの非衚瀺テキスト。

•写真、画像ノむズ。 最初にフィルタヌが蚈算された量で同じメッセヌゞを識別するこずを孊習した堎合、目に芋えない小さな倉曎を加えるず、この「問題」がなくなりたす。

•レタヌの技術郚分の停造。 私は誰もが少なくずも生涯に䞀床、「停造された展望ヘッダヌ」の圢でspamassassinからの報告を芋たこずがあるず思いたす。



スパマヌずスパム察策テクノロゞヌの察立により、最初からたすたす倚くの新しいトリックが生み出されおいたす。 ただし、カスペルスキヌやその他の゜ヌスのスパム分析者からの情報から刀断するず、2005幎はスパマヌに革新的な技術を提䟛しおいたせんでした。 どうやら、圌らは珟圚の結果に非垞に満足しおいたす。



フィッシング

スパムずいえば、フィッシングのような珟象を乗り越えるこずは䞍可胜です。フィッシングずは、詐欺的なメヌル「ナむゞェリアのメヌル」、停の賞金などです。文字通りフィッシングは「釣りを目的ずしたフィッシング」ず蚀い換えるこずができたす。原則ずしお、このような手玙は、䜕らかのアクションリンクをたどる、お金を払うなどを行うように促したすが、スパムの広告のように珟実のものではなく、存圚しないものに察しお行いたす。



フィッシングメヌルの目的は、ナヌザヌの個人デヌタログむン、パスワヌド、PINコヌド、クレゞットカヌド番号などです。将来、掚枬するこずは難しくないため、これらのデヌタは攻撃者が利益を埗るために䜿甚したす。原則ずしお、フィッシングメヌルは、実際の組織からの実際のメッセヌゞを暡倣するのに非垞に才胜がありたす。ほずんどの堎合、さたざたな支払いシステムebay、paypalをパロディしたす。このような手玙には、朜圚的な被害者が詐欺垫によっお特別に䜜成された停のペヌゞに誘導されるリンクが含たれおいたす。このペヌゞは、手玙が送信された䌚瀟のWebサむトに実際に存圚するように芋えたす。停のWebサむトでは、䜕らかの口実の䞋で、被害者は蚱可のために個人デヌタを入力するよう求められたす。その結果、蚪問者の個人情報は詐欺デヌタベヌスに分類されたす。



さたざたな゜ヌスからの統蚈によるず、フィッシングはただ過床に危険な珟象ではありたせん。珟時点では、「幞せの手玙」でさえ、フィッシングメッセヌゞよりもはるかに倚くのナヌザヌに届きたす。ただし、この状況は䞀時的なものである可胜性が最も高くなりたす。ロシアのフィッシング業界は、実際のスパムのような「レヌルに乗せる」メカニズムにただ成長しおいたせん。珟圚、愛奜家はRunetナヌザヌに新しいテクノロゞヌを導入しおいたす。しかし、mail.ruの予枬によるず、2006〜2007幎たでに、このようなスパムの割合は、広告スパムのレベルに芋合ったレベルになりたす。各フィッシングメヌルは、通垞の広告スパムからの数千のメッセヌゞよりも、朜圚的に数癟倍の損害を䞎える可胜性があるこずを忘れないでください受信者の「混乱」が成功した堎合。広告を読むこずによる損倱をトラフィックずフィルタリングに費やした時間に枛らすこずができれば、フィッシングによる損倱は「キャッチ」されたナヌザヌの財政状況にずっお本圓に臎呜的です。残念ながら、フィッシングずの戊いを困難にする倚くの芁因がありたす。぀たり、同じ蚱容割合の誀怜知で、珟代のスパム察策システムはフィッシングメッセヌゞよりも少ない広告メッセヌゞを逃したす。



フィッシングの歎史は、おそらく90幎代半ばに始たるはずです。圓時、政暩によっお眲名されたメッセヌゞは、AOLで非垞に広たっおいた。これらのメッセヌゞで、圌らはアカりントからパスワヌドを送信するこずを提案したしたさたざたな理由でこれを説明しおいたす。



もちろん、時間の経過ずずもに、電子メヌルのパスワヌドは芁求も送信もされないこずがナヌザヌに通知されたため、この方法の有効性はれロになり始めたした。しかし、詐欺垫の新しいトリックはすぐに珟れたした。手玙の内容をわずかに倉曎したため、ナヌザヌからの特定の反応を必芁ずするサヌバヌ䞊のむベントPayPalなどを報告し始めたした。メッセヌゞの本文にリンクがあり、䞊蚘のように、合法的なサむトの停のペヌゞに぀ながりたした。ブラりザのアドレスバヌを芋るこずに慣れおいる人はほずんどいないため、疑いを持たないナヌザヌが個人デヌタを残した堎所。 個人的には、䞀郚のナヌザヌに察しおアドレスバヌが非衚瀺になっおいるこずが䜕床かありたす。私の質問に、圌らがどのように機胜するか、玠晎らしい答えが出されたした。停のペヌゞにトロむの朚銬が存圚し、その埌コンピュヌタからすべおのパスワヌドずアカりントを「吞い取った」可胜性があるため、ナヌザヌの朜圚的な䞍幞は終わらない。結果は簡単に想像できたす。



しかし、時間が経぀に぀れお、ナヌザヌは自分のWebサむトにアクセスし、個人デヌタを入力するナヌザヌにより泚意を払うようになりたした。その埌、攻撃者は無料のホスティングpaypal.narod.ruの圢匏からアドレスバヌを䜿甚したトリックぞず進みたした。たずえば、www.paypal.com @ somesite.comずいう圢匏のURL 。最も人気のあるブラりザヌInternet Explorerの脆匱性も悪圹の手に枡りたした。そのため、たずえば、そのバヌゞョンの1぀により、「犬」の埌のアドレス党䜓を非衚瀺にするこずができたした。この堎合、眮換に぀いお掚枬するこずははるかに難しくなり、倚くの堎合手遅れになりたした。珟圚、このようなアドレス指定はIEでは犁止されおおり、Mozilla Firefoxでは特別な譊告が発生したす。



残念ながら、私たちの時代でさえ、90幎代の叀いトリックはロシアで機胜しおいたす。たずえば、メヌルアドレスmail.ru.admin@mail.ruを登録し、「メヌルボックスをアクティブにする」ずいうオファヌずずもに数癟のメッセヌゞを送信するこずにより、ナヌザヌの個人デヌタを䜿甚しおいく぀かの回答を取埗できたす。ただし、メヌルを制埡するこずにより、他のアカりントをその助けを借りお抜出する非垞に広範な機䌚が提䟛されたすたずえば、忘れたパスワヌドを思い出させるためのさたざたなサヌビスを通じお。もちろん、これは、ナヌザヌのメむンメヌルボックスのアカりント情報が盗たれた堎合にのみ機胜したす。



可胜なフィッシングオプションは、攻撃者の想像力ずナヌザヌの䞍泚意によっおのみ制限されたす。範囲は広倧であり、コンピュヌタヌリテラシヌのレベルにはただ倚くの課題が残されおいたす。



詐欺の䞀般的なスキヌムの1぀は、いわゆる「ナむゞェリアの手玙」でした。圌らはナむゞェリアで最初に蚘録された機䌚に圌らの名前を埗たした。圌らの本質は、高官ず蚀われる人物著名な人物、俳優、犯眪者がなんずか自分をかなりの財産にしたずいう事実に芁玄されたすが、今では圌は囜から資本を茞出する問題に盎面しおいたす。マネヌロンダリングもちろん、倧芏暡な手数料の堎合には、「ゎボり」の銀行口座が必芁です。ご想像のずおり、「ごがう」が「リッチ」にアカりントを発行した堎合、圌はこのアカりントからお金を再び芋るこずはありたせんでした。



ロシアでは、ナコス、ホドルコフスキヌ、および他の同様に人気のあるそしお裕犏な人栌の委員䌚のメンバヌが「にぎり圹人」の圹割を果たす。残念ながら、実践が瀺すように、景品に察するだたされやすく貪欲な人はそうです。



スパマヌの最新の流行は、詐欺的な「幞犏の手玙」です。このようなスパムの最も顕著な䟋は、最近のゎヌルデンストリヌムの流行です。おそらく誰もが「これはスパムではないが、本圓に良い申し出だ...」ずいう蚀葉で始たった手玙を芋たでしょう。次のテキストは、最も単玔なピラミッド型スキヌムを説明しおいたす-あなたは手玙の著者に100ルヌブルを支払い、次にこの手玙をさらに転送し、各受取人から100ルヌブルを受け取るように求められたした。その結果、完党な幞犏ず普遍的な豊かさが玄束されたした。ニュヌスレタヌの特城は、金銭の盎接的な匷芁ず、フィルタヌパンチによる「幞犏の手玙」の有効性です。ずころで、「幞犏の手玙」の配垃は、icqなどのむンスタントメッセヌゞングシステムを逃れたせんでした。倚くの堎合、「こんにちは。 UINはそのようなりむルスを送信しおいたす連絡先リストに远加せず、すべおの友達に䌝えないでください!!!「緎習が瀺すように、次のようなテキストを含むリンクを远加する必芁がありたす。念のため、りむルスの治療法はこちらのURLです。」 。もちろん、誰もがそのようなメッセヌゞに応答するわけではありたせんが、珟代のむンタヌネットナヌザヌの幅広い連絡先リストを考えるず、応答する人の10が流行を開始するのに十分です。



スパム察策技術の開発。

もちろん、スパマヌがナヌザヌやメヌルシステムの゜フトりェアフィルタヌを欺くための新しい方法を発明しおいた頃、スパマヌ察策も怠けおいたせんでした。制埡されおいないメヌルをサヌバヌに転送するずいう通垞の制限から、メッセヌゞコンテンツを分析およびフィルタリングするための掗緎されたシステムのむンストヌルたで、重芁な道筋がありたした。



珟代のスパム察策システムは、通垞のメヌルを損なうこずなくスパムを排陀する包括的なツヌルを䜿甚しおいたす。これには、ご存じのずおり、合法的なメヌルサヌバヌプロバむダヌのIPアドレスのダむダルアップおよびdsl範囲などを䜿甚できないブラックリストネットワヌク、ベむズ技術、およびメヌルアドレスの繰り返しの原則によっお機胜するホワむトリストが含たれたす。 。受信者のアドレス垳にあるアドレスたたは受信者自身が耇数の文字を送信したアドレスから手玙が届いた堎合、それはスパムではないず考えられおいたす。そしお、毎月ではないにしおも、6か月から1幎ごずに確実に珟れるその他の新しいテクノロゞヌ。いずれにしおも、それらは新芏ずしお衚瀺されたす。



しかし、すべおのトリックが技術評議䌚で芋぀かるわけではありたせん。同じ「ナむゞェリア文字」を既知の手段でフィルタリングしお非垞に倧きな成功を収めた堎合ブラックリスト、蚀語分析から既知のサンプルずの比范たで、兵噚庫党䜓を䜿甚、出力で良奜なドロップアりト率が埗られたす。 「幞犏の手玙」ずのそれは簡単ではありたせん。䞊蚘ず同じホワむトリストが、スパム察策システムに察しお「察抗」し始めたす。その理由は明らかだず思いたす。問題は玔粋に技術的なものから道埳的なものたでです。たずえば、幞犏の手玙を転送した送信者のアドレスをブラックリストに登録するこずはできたせん。なぜなら、圌は通垞の通信を曞くからです。そのような堎合、アクティブな教育プログラムのみが圹立ちたすが、誰がそれを行いたすか 1぀の組織内では、これは珟実的です。しかし、mail.ru、yandex.ru、gmail.com内で



スパム察策システムごずに異なるアプロヌチず技術​​的解決策がありたすが、それらの説明にはさらにいく぀かの垯域が必芁であり、蚘事の範囲を超えおいたす。



2005幎のスパムの状態。

Kaspersky Labのスパムアナリストからの情報によるず、2005幎は、メヌルの量ずスパム広告からの収入の芳点から、スパムの安定化をもたらしたした。ただし、成長率は幎間5〜6です。スパムの安定化は、囜境に近いこずによるものであり、それを超えるず、通信手段ずしお電子メヌルを䜿甚するこずが望たしくないこずが疑われたす。メッセヌゞの送信者は、50件のスパムメッセヌゞで倱われた垌望の手玙を捚おるのが難しくないため、送信の事実を受信者に通知するか、メッセヌゞ配信のプロセスを制埡する必芁がありたす。



スパムはメヌルナヌザヌに倧きな損害を䞎えるため、電子メヌルの費甚察効果は䜎䞋したす。埓業員が最初にメヌルをフィルタリングし、半営業日を費やさずにメヌルを受信するず想像するのは簡単です。そしお、これは埓業員の生産性の䜎䞋ず雇甚䞻の損倱を意味したす。地域のトラフィックのコストを考えるず、䞀郚の䌁業は、スパムメッセヌゞによっお生成された本質的に圹に立たないトラフィックのために倧きな経枈的損倱を被るこずを䜙儀なくされおいるずいう事実は蚀うたでもありたせん。



䌚議「スパムの問題ずその解決策」で、2005幎のスパムの䞻な傟向が次のように呜名されたした。

•スパムの量ず件名の安定化。

•さたざたなむンタヌネットゞオフェンスぞのスパムのテヌマおよび技術区分。 Runetおよび「Western」むンタヌネット。

•スパムの犯眪化。

•情報および政治戊争のツヌルずしおのスパムの䜿甚。



今幎のスパムメヌリングのリヌダヌは

次のずおりです。•セミナヌおよびコヌスぞの招埅14。

•「倧人向け」12を提䟛しおいたす。

•コンピュヌタヌ詐欺11。

•薬物の䟛絊9。

•安䟡な゜フトりェア7。



2005幎には、西偎の受信者ずロシア語を話す人を察象ずしたスパムの明確な境界がありたした。ロシア人向けのスパムは、西掋の「同僚」の盎接的な暡倣から進化し、ルネットに適応したした。スパマヌは、䞍動産サヌビス、印刷補品ずサヌビス、倧型家電補品、その他のさたざたなサヌビス匕っ越し業者のサヌビスなどを積極的に提䟛し始めたした。西掋のスパムでは、聎衆からの応答を芋぀けられないため、そのような申し出は事実䞊ありたせん。



スパムの明らかな犯眪化は憂慮すべきです。たすたす倚くの詐欺的な申し出がナヌザヌボックスに分類されたす。最も有名で珟圚議論されおいる皮は、フィッシングずファヌミングです。 ファヌミングの本質は、ナヌザヌを停のサむトに自動的にリダむレクトするこずです。フィッシングずは察照的に、新しいデヌタ盗難方法は、朜圚的な被害者の参加をほずんど必芁ずしたせん。明らかに、スパムはビゞネスずしお犯眪化されおいたす。これは、スパム技術ずハッカヌ技術の合䜵によっお蚌明されおいたす。最新のスパマヌ゜フトりェアには、トロむの朚銬に感染したマシンを介しおメッセヌゞを送信できる特別なモゞュヌルが含たれおいたす。぀たり、最初はトロむの朚銬ず察話するように蚭蚈されおいたす。



過去2幎にわたり、スパムが政治的ゲヌムの匷力な歊噚になり、囜民の意識に圱響を䞎える手段になるこずを確認する機䌚がありたした。 「カバレッゞ」ず有効性の点では、スパムはテレビ広告に非垞に匹敵したすが、はるかに安䟡です。もちろん、そのようなスパムがスパム察策フィルタヌをバむパスした堎合。キャンペヌンのリヌフレットは、もはや玙媒䜓に限定されず、デゞタルの䞖界に移行したした。



2005幎に、新しいタむプの「政治的」スパムがKaspersky Labによっお怜出されたした。私たちは、州の囜内政策の問題に぀いお必芁な䞖論を圢成するこずを目的ずしたスパムキャンペヌンに぀いお話しおいる。これらのスパム攻撃はよく蚈画されおいたす。このような情報キャンペヌンの䟋ずしおは、悪名高いKavkaz CenterのWebサむトぞのリンクを含むスパムがありたす。ロシアの特別なサヌビスは、䞖界テロの口金ず呌ばれたす。



将来の予枬。

2006幎には、たずスパムの量が増加するこずが予想されたす。スパマヌはより賢くなるでしょう。珟圚、DSLプロバむダヌプヌルからのメヌルを受け入れるこずからメヌルサヌバヌが広く拒吊されおいるため、ゟンビマシンを䜿甚しおサヌバヌに盎接メッセヌゞを送信するこずは無効になりたす。代わりに、感染したマシンのナヌザヌが蚭定したsmtpプロバむダヌが䜿甚される可胜性が高くなりたす。



「手動」スパムの割合の増加も、フィッシングの人気の高たりず、スパムの広告に同じ「幞犏の手玙」技術を䜿甚するために予想されたす。 「手動」スパムは、特殊なスパム゜フトりェアを䜿甚せずに「手動で」送信する方法から名前が付けられたした。



DSLブロックからのメッセヌゞを拒吊する技術は広く普及するでしょう。予枬によるず、このようなスパムの時代は2006幎から2007幎に終わりたす。



ナヌザヌによっお構成されたプロバむダヌによるsmtpりむルスの䜿甚は、ナヌザヌによるメッセヌゞ送信に関するプロバむダヌのポリシヌの匷化に぀ながる可胜性がありたす。おそらく、プロバむダヌはコンテンツフィルタヌのむンストヌルを決定したす。これは、非アクティブの堎合、ほずんどのシステムでブラックリストに登録されるリスクがあり、ナヌザヌを満足させるこずができないためです。



スパムビゞネスのさらなる発展は、垌望に応じお終了する堎合がありたす。ある時点で、各電子メッセヌゞに察しお支払いを行う玙の郵䟿マヌクのようにか、その完党な制埡を䌎う郵䟿通信の資栌を課す決定が行われるたで。これは、むンタヌネット䞊の通信の䞻な手段ずしお、電子メヌルの枛少であるこずが刀明する可胜性がありたす。スパム業界の犯眪化ず政治化、広告コンポヌネントず比范したスパムの犯眪郚分の重芁性など、他の芁因がありたす。



蚘事の準備では、䌚議「スパムの問題ずその解決策」の資料が䜿甚されたした。



キヌパヌのアレクセむ・コルシュノフ。System Administrator誌に

最初に掲茉されたした。



All Articles